> Tous les forums > Forum Sécurité
 **extension malicieuse qui cible clavier virtuel banque**
Ajouter un message à la discussion
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]
philae
  Posté le 20/11/2013 @ 13:35 
Aller en bas de la page 
Grande Maîtresse astucienne

bonjour tlm,

toujours dans le soucis de la sécurité

Cette démonstration n'est pas une révolution, mais elle permet quand même de faire un petit rappel sur le choix que vous devez accorder à vos extensions. N'installez pas n'importe quoi, téléchargez toujours vos extensions sur des sites de confiance comme les dépôts Google ou Firefox et même si on n’est jamais sûr à 100 % qu'une extension est propre, ça limite quand même pas mal les risques.

http://korben.info

A LIRE

http://korben.info/une-extension-malicieuse-qui-cible-les-claviers-virtuels-des-banques.html?utm_source=dlvr.it&utm_medium=facebook

Publicité
Ekalb
 Posté le 20/11/2013 à 14:33 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Bonjour,

Merci pour l'information.

Toutefois, une extension malicieuse installée sur un navigateur pourrait permettre de venir à bout de ce mot de passe.

Comment ?

C'est très simple, ce plug-in pourrait enregistrer une capture-écran de la page Web affichant ainsi l'ordre des chiffres puis enregistrer les coordonnées des zones que vous cliquez sur ce clavier virtuel.

En principe, les navigateurs sécurisés genre SafeZone (Avast) ou SafePay (Bitdefender) rendent impossible les captures d'écran.

Cela peut constituer une précaution supplémentaire.



Modifié par Ekalb le 20/11/2013 14:36
beorcs
 Posté le 20/11/2013 à 19:01 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonsoir,

Jusqu'où iront-ils ? .....Si je comprend bien, en fait, le danger viendrait de fausses extensions non ?

( par exemple un plugin scélérat, qui se ferait passer pour une extension de Chrome, ou Firefox ou autre ),

Mais alors question : à vôtre avis, est-ce possible qu'en téléchargeant un jour, un plugin parmi les extensions de Chrome, par exemple......,

on puisse en fait s'auto-infecter avec une de ces cochonneries ?

Rassurez moi .

ericcd74
 Posté le 20/11/2013 à 20:53 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonsoir

Merci philae .

Oui safepay peut être une bonne solution .

http://www.bitdefender.com/solutions/safepay.html

philae
 Posté le 20/11/2013 à 20:58 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

bien sûr, mais beaucoup n'ont pas d'antivirus payants. et avec les free, il n'y a pas ces protections. donc méfaince

ericcd74
 Posté le 20/11/2013 à 21:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

philae a écrit :

bien sûr, mais beaucoup n'ont pas d'antivirus payants. et avec les free, il n'y a pas ces protections. donc méfaince

Pour la version free la protection est intégrée dans le navigateur + 1 scan pc au démarrage de celui-ci .

philae
 Posté le 20/11/2013 à 21:05 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

de tous les antivirus ?

ericcd74
 Posté le 20/11/2013 à 21:13 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

philae a écrit :

de tous les antivirus ?

La protection est intégrée au navigateur safepay et fonctionne avec tous les antivirus de marque différente .

je viens de regarder dans les paramètres , tu as :

- protect against malwares websites

- protect against phishing //

- protect against fraud //

- protect against untrusted websites

- protect against spam

c'est ce qui est marqué ...

un peut à la manière de traffic light j'imagine...

Et le scan en début de session ressemble à celui de " 60 seconde virus scanner"

Perso je trouve cela bien fichu et c'est gratuit



Modifié par ericcd74 le 20/11/2013 21:18
philae
 Posté le 20/11/2013 à 21:15 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

merci pour tes explications.

Publicité
ericcd74
 Posté le 20/11/2013 à 21:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

pas de quoi !

Et j'oubliais , c'est mis à jour régulièrement comme un antivirus classique

Ekalb
 Posté le 21/11/2013 à 06:01 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Bonjour,

Encore une petite précision pour le Safepay free, en rapport direct avec le sujet: il identifie, bloque et offre une protection contre les keyloggers et captures d'écran.

Bref, il s'agit d'un navigateur ultra sécurisé pour les transactions de paiements (banques, achats en ligne) qui peut bien sûr être utilisé, quand vous le jugez nécessaire sans abandonner votre navigateur classique pour autant.

La version payante (trop chère à mon avis) offre une sécurité supplémentaire pour les connexions Wifi.



Modifié par Ekalb le 21/11/2013 08:50
antoinelux
 Posté le 21/11/2013 à 07:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

à toutes et à tous,

Je viens de lire vos commentaires et étant nul en informatique , je voudrais savoir si " Bitdefender Safepay " est

nécessaire quand on a " Avira Premium " et à quoi il sert

Merci d'éclairer ma lanterne.

Ekalb
 Posté le 21/11/2013 à 08:46 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Bonjour,

Je ne crois pas qu'Avira Premium dispose d'un navigateur sécurisé.

Bitdefender Safepay est avant tout un navigateur protégé, un environnement sécurisé conçu pour assurer la confidentialité et la sécurité des opérations bancaires, achats en ligne et autres types de transactions sur Internet.

Comme je l'ai déjà indiqué, il ne remet pas en cause l'utilisation de ton navigateur préféré que tu pourras utiliser à ta meilleure convenance.

Le SafePay, entre autres,

  • bloque l'accès à ton bureau et toute tentative de prise d'instantanés de ton écran;
  • est accompagné d'un clavier virtuel, qui, lorsqu'il est utilisé, empêche les pirates de lire vos frappes au clavier;
  • est complètement indépendant de tes autres navigateurs;
  • supporte les marque-pages et vous permet de consulter les sites bancaires et boutiques en ligne;
  • ne se limite pas aux sites bancaires et boutiques en ligne. Tout site web peut être ouvert dans Bitdefender Safepay.

La version autonome est uniquement en anglais.



Modifié par Ekalb le 21/11/2013 09:18
philae
 Posté le 21/11/2013 à 09:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

bonjour tlm,

bien en tous les cas merci pour toutes ces infos, qui pourront servir j'espère à beaucoup de monde.

Je vais tester ce safepay que je ne connaissais pas du tout.

Ekalb
 Posté le 21/11/2013 à 09:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Bonjour philae,

Je vais tester ce safepay que je ne connaissais pas du tout.

Si tu pouvais nous informer de ton expérience, ce serait sympa.

philae
 Posté le 21/11/2013 à 09:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

je ferais des retours

j'ai téléchargé, installé, il faut créer un compte chez bitdefender

il m'a effectivement effectué un scan

le navigateur est très simple, reste plus qu'à tester.

ericcd74
 Posté le 21/11/2013 à 12:25 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour

J'attend également tes retours d'expériences , merci philae

Publicité
philae
 Posté le 21/11/2013 à 13:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

ce que je puis dire c'est que je ne m'en servirais uniquement pour des paiements en ligne, ou consultation de banque. maintenant est ce que je vais voir qq chose.............et avoir qq chose à raconter

à voir !

ericcd74
 Posté le 21/11/2013 à 13:33 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Oui il à été conçu pour cela . Je précise qu'il y a également un clavier virtuel et que l'on peut désactiver le scan au démarrage de safepay .

A+

gildo
 Posté le 21/11/2013 à 14:39 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonjour tout le monde,

Ma banque préférée m'a orienté vers "Trusteer rapport" voici ce qu'il dit:

En quoi consiste Trusteer Rapport?
Trusteer Rapport est une application logicielle de sécurité qui est spécifiquement conçue pour vous protéger des fraudes basées sur un navigateur lorsque vous vous
connectez à des sites sensibles tels que votre banque ou le réseau privé de votre entreprise. Trusteer Rapport vous protège contre les logiciels malveillants tels que
Zeus qui contournent les méthodes d'authentification les plus rigoureuses et les antivirus en exploitant le navigateur afin de porter atteinte à vos données et opérations financières en ligne.
Trusteer Rapport vous protège contre les attaques qui prennent place au sein de votre navigateur, par exemple les téléchargements drive-by (involontaires), le phishing, le pharming, les enregistreurs de frappe, les attaques de l'homme du milieu, les attaques de l'homme dans le navigateur, les captures d'écran malveillantes et les
attaques de piratage de session.
Vue d'ensemble
Les navigateurs Web constituent désormais le maillon faible de la chaîne de communication lorsque vous effectuez des opérations bancaires ou des achats en ligne ainsi que lorsque vous vous connectez à distance à votre bureau. Les antivirus, les pare-feu et autres logiciels de sécurité s'appuient sur des listes de comportements connus pour identifier et supprimer les logiciels malveillants. De récentes études révèlent un taux particulièrement faible de détection des programmes malveillants
du secteur financier, y compris s'agissant des antivirus à la pointe du progrès. Dans le cas où un logiciel malveillant s'intègre de lui- même dans votre navigateur ou votre
système d'exploitation sans être détecté, ces solutions ne combattent pas l'activité malveillante au moment de l'attaque.

Je ne sais dire si c'est vraiment bien, mais ça rassure!!

Bonne fin de journée.

philae
 Posté le 21/11/2013 à 14:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

gildo a écrit :

Bonjour tout le monde,

Ma banque préférée m'a orienté vers "Trusteer rapport" voici ce qu'il dit:

En quoi consiste Trusteer Rapport?
Trusteer Rapport est une application logicielle de sécurité qui est spécifiquement conçue pour vous protéger des fraudes basées sur un navigateur lorsque vous vous
connectez à des sites sensibles tels que votre banque ou le réseau privé de votre entreprise. Trusteer Rapport vous protège contre les logiciels malveillants tels que
Zeus qui contournent les méthodes d'authentification les plus rigoureuses et les antivirus en exploitant le navigateur afin de porter atteinte à vos données et opérations financières en ligne.
Trusteer Rapport vous protège contre les attaques qui prennent place au sein de votre navigateur, par exemple les téléchargements drive-by (involontaires), le phishing, le pharming, les enregistreurs de frappe, les attaques de l'homme du milieu, les attaques de l'homme dans le navigateur, les captures d'écran malveillantes et les
attaques de piratage de session.
Vue d'ensemble
Les navigateurs Web constituent désormais le maillon faible de la chaîne de communication lorsque vous effectuez des opérations bancaires ou des achats en ligne ainsi que lorsque vous vous connectez à distance à votre bureau. Les antivirus, les pare-feu et autres logiciels de sécurité s'appuient sur des listes de comportements connus pour identifier et supprimer les logiciels malveillants. De récentes études révèlent un taux particulièrement faible de détection des programmes malveillants
du secteur financier, y compris s'agissant des antivirus à la pointe du progrès. Dans le cas où un logiciel malveillant s'intègre de lui- même dans votre navigateur ou votre
système d'exploitation sans être détecté, ces solutions ne combattent pas l'activité malveillante au moment de l'attaque.

Je ne sais dire si c'est vraiment bien, mais ça rassure!!

Bonne fin de journée.

oui c'est la même banque que la mienne je présume. je ne sais si c'est rassurant ou pas, efficace ou pas, je l'ai également, ça mange pas de pain.

gildo
 Posté le 21/11/2013 à 14:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Philae, bonjour,

Content de te lire, toi qui m'a bien aidé il y a quelques.....années et je t'en suis reconnaissant.

Bonne fin de journée.

philae
 Posté le 21/11/2013 à 15:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

gildo............

Ekalb
 Posté le 21/11/2013 à 15:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Bonjour,

Un test simple avec SafePay.

Si vous avez un logiciel de capture d'écran, vous verrez qu'il est inopérant quand le SafePay est ouvert alors qu'il fonctionne parfaitement avec un navigateur "normal".



Modifié par Ekalb le 21/11/2013 15:02
antoinelux
 Posté le 21/11/2013 à 15:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

tlm,

Pour payer en ligne il existe " e-Carte Bleue " proposée par toute les banques.Elle coûte quelques Euros par an mai c'est très sûr.

Quand vus l'avez télé-chargé , clic sur le raccourci et à l'apparition de cette fenêtre

vous poursuivez et tapez la somme à payer et validez . Une de carte bleue à usage unique apparaît que vous tapez dans les cases demandées par le site.

Ça fonctionne très bien je m'en sert souvent et il n'y a pas danger qu'on puisse la réutiliser si jamais un voyou vous la " hackait ".

Pas de problème non plus pour un éventuel remboursement , ça marche aussi , je l'ai essayé.

ericcd74
 Posté le 21/11/2013 à 18:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonsoir

La e-carte , est-elle acceptée par tous les sites d'achats en ligne ?

c'est peut être là que le bas blesse .... non ?

merci

Publicité
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Les bons plans du moment PC Astuces

Tous les Bons Plans
17,99 €Clé USB Sandisk Ultra 64 Go à double connectique USB 3.1 Type A et C à 17,99 €
Valable jusqu'au 26 Février

Amazon fait une promotion sur la clé USB Sandisk Ultra 64 Go à double connectique USB 3.1 Type A et C qui passe à 17,99 € alors qu'on la trouve ailleurs à plus de 25 €. Cette clé USB  dispose d'un connecteur réversible USB Type C et d'un connecteur classique de type A. Grâce à elle, transférez en toute simplicité et rapidement (jusqu'à 150 Mo/s) vos fichiers entre vos smartphones, tablettes et ordinateurs. 


> Voir l'offre
20,99 €Clé USB 3.0 Sandisk Ultra 128 Go à 20,99 €
Valable jusqu'au 22 Février

Amazon propose la clé USB Sandisk Ultra d'une capacité de 128 Go à 20,99 €. Cette clé USB 3.0 est compatible USB 2.0 et offre de bons débits d'environ 100 Mo/s en lecture et en écriture. Le connecteur est rétractable pour éviter qu'il prenne la poussière.


> Voir l'offre
599,99 €Portable 15,6 pouces HP (FullHD, Core i5, 8 Go, SSD 128 Go + DD 1 To, GTX 1050 3 Go) à 599,99 €
Valable jusqu'au 24 Février

Cdiscount fait une belle promotion sur l'ordinateur portable HP Pavilion 15-bc511nf qui passe à 599,99 € livré gratuirement alors qu'on le trouve ailleurs autour de 700 €. Ce portable possède un écran 15,6 pouces HD Full HD (1920x1080), un processeur Intel Core i5 9300H, 8 Go de RAM, un SSD de 128 Go, un disque dur de 1 to et une carte graphique dédiée GeForce GTX 1050 3 Go. Le tout tourne sous Windows 10.


> Voir l'offre

Sujets relatifs
Clavier virtuel sur Kaspersky I.Security 2013
clavier virtuel,securité ou pas
Problèmes plantage, bip, internet fige , clavier bip
Fichiers avec extension ECC
script sur la page de ma banque..
Touches du clavier qui ne fonctionnent plus
extension ljaqse
Infection ??? Clavier qui répond plus
Mail de la Banque Postale
probleme de clavier
Plus de sujets relatifs à **extension malicieuse qui cible clavier virtuel banque**
 > Tous les forums > Forum Sécurité